国产一区二区三区毛片_亚洲乱码AV中文一区二区_亚洲精品无码专区在线播放_日韩欧美一二_咪咪av影院_欧久久av一区二区

oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
樓主  發(fā)表于: 2013-05-28 15:45
如題,現(xiàn)在大家都知道豐煒的PLC難解密,于是豐煒的PLC在我目前這個行業(yè)很流行,隨處可見。那么豐煒的PLC到底能不能解呢?論壇里的郝大俠很久前就發(fā)過一個帖子,為我等拉開了破解豐煒PLC的序幕!無奈,再也沒有回音了,還是自己動手,自力更生吧!
進(jìn)入正題:
        豐煒PLC密碼傳遞方式是:在電腦上鍵入密碼,傳回PLC主機(jī),在PLC內(nèi)部完成比對,然后將結(jié)果回饋到電腦。整個過程不限制次數(shù)!可以無限次的猜測密碼,這也是軟件破解的理論根據(jù)。,這是最原始的破解方法,由于不限制次數(shù),理論上可以得到正確的密碼!

密碼比對正確的回應(yīng)是:06 30 30 B8 30 30 30 03 B2 42
密碼比對錯誤的回應(yīng)是:06 30 30 B8 30 B2 33 03 33 30


自己定義一個函數(shù),功能是:如果1的個數(shù)為奇數(shù)個,則返回1,如果1的個數(shù)為偶數(shù)個,則返回0。這個函數(shù)在豐煒的解密當(dāng)中,相當(dāng)有用。為什么這樣說呢?郝大俠早說過這個規(guī)律:

30 A0 A0 A0 A0 A0 A0 A0 03 44 42 /0

B1 A0 A0 A0 A0 A0 A0 A0 03 44 C3 /1

B2 A0 A0 A0 A0 A0 A0 A0 03 44 44 /2
                
33 A0 A0 A0 A0 A0 A0 A0 03 44 C5 /3

B4 A0 A0 A0 A0 A0 A0 A0 03 44 C6 /4

35 A0 A0 A0 A0 A0 A0 A0 03 C5 30 /5

36 A0 A0 A0 A0 A0 A0 A0 03 C5 B1 /6

B7 A0 A0 A0 A0 A0 A0 A0 03 C5 B2 /7

B8 A0 A0 A0 A0 A0 A0 A0 03 C5 33 /8

39 A0 A0 A0 A0 A0 A0 A0 03 C5 B4 /9

30 33 35 36 39 B1 B2 B4 03 36 39 /03569124

30 33 35 36 B1 B2 B4 B7 03 36 B7 /03561247

B1 B2 B4 B7 B8 A0 A0 A0 03 33 B1 /12478

30 33 35 36 39 A0 A0 A0 03 33 B2 /03569

63 65 66 69 6A 6C 6F 71 03 B1 B8 /cefijloq

72 74 77 78 A0 A0 A0 A0 03 B2 30 /rtwx

E1 E2 E4 E7 E8 EB ED EE 03 30 B7 /abdghkmn

F0 F3 F5 F6 F9 FA A0 A0 03 C3 C3 /psuvyz

任取一位密碼的ASCII碼 根據(jù)上面函數(shù)校驗(yàn)結(jié)果是奇數(shù),就加80H;是偶數(shù)則不加80H,但是加80H的規(guī)律僅適用于猜測的密碼。
下面就剩下一個難題:校驗(yàn)碼的規(guī)則!
如果 有了校驗(yàn)碼的規(guī)則,那完全能自己編寫一個自動填密碼的程序,一刻不停的向豐煒PLC發(fā)動沖擊!直到它發(fā)來一個正確的回應(yīng):06 30 30 B8 30 30 30 03 B2 42
狼堡
級別: 工控俠客
精華主題: 0
發(fā)帖數(shù)量: 305 個
工控威望: 2596 點(diǎn)
下載積分: 1329 分
在線時間: 423(小時)
注冊時間: 2012-08-31
最后登錄: 2023-03-04
查看狼堡的 主題 / 回貼
1樓  發(fā)表于: 2013-05-28 21:22
沒有用過,不感興趣
plc學(xué)者
級別: 略有小成
精華主題: 0
發(fā)帖數(shù)量: 190 個
工控威望: 362 點(diǎn)
下載積分: 3341 分
在線時間: 380(小時)
注冊時間: 2011-07-18
最后登錄: 2025-05-28
查看plc學(xué)者的 主題 / 回貼
2樓  發(fā)表于: 2013-05-28 21:37
樓主很強(qiáng)大啊,像我們這種水平有限的人,恐怕做不到啊
hswangliqun
級別: 略有小成
精華主題: 0
發(fā)帖數(shù)量: 234 個
工控威望: 356 點(diǎn)
下載積分: 2060 分
在線時間: 309(小時)
注冊時間: 2009-08-24
最后登錄: 2025-05-28
查看hswangliqun的 主題 / 回貼
3樓  發(fā)表于: 2013-05-28 23:19
祝愿樓主早日成功
oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
4樓  發(fā)表于: 2013-05-29 08:31
的確,解密就像摸著石頭過河,此路不通,你可以繞著走嘛!走之前,給這條路插上一個路牌,走不通是今天的事,也許睡一覺就迷竇頓開!要的就是不驕不躁,不離不棄
進(jìn)入正題:
    昨天提供的一條思路是:從正面猜測密碼校驗(yàn)規(guī)則,該語句82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對的密碼是小寫a,從第五字節(jié)開始向后鋪開:
E1 A0 A0 A0 A0 A0 A0 A0,豐煒默認(rèn)有八位密碼,你沒填上的那些空缺豐煒會自動給你補(bǔ)上 A0 ,這里只輸入了一個小寫a,于是豐煒補(bǔ)了7個 A0 : E1 A0 A0 A0 A0 A0 A0 A0。這里再重復(fù)一下,密碼字符的處理規(guī)則:對每一個密碼字符,參照它的ASCII碼,如小寫a,ASCII碼是61(Hex),把61H化成二進(jìn)制,對1的個數(shù)進(jìn)行奇偶校驗(yàn),是奇數(shù)個加80H,是偶數(shù)個原封不動,如大寫字母 A 100,0001  B100,0010 D100,0100,G100,0111。這條規(guī)則早就是郝大俠給提出的,經(jīng)過我反復(fù)比對,實(shí)踐證明準(zhǔn)確可靠。26個小寫字母,26個大寫字母,10個阿拉伯?dāng)?shù)字經(jīng)過奇偶性校驗(yàn)后分為兩類,原ASCII碼再加80H的有:小寫abdghkmnpsuvyz,大寫CEFIJLOQRTWX,數(shù)字12478,其他的保持ASCII碼原封不動。
   這一條規(guī)則,貫穿著整個解密過程,各種思路都用到這條規(guī)則!感謝郝大俠
  
oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
5樓  發(fā)表于: 2013-05-29 08:51
今天剛上班,今天開始另一條思路:深挖指令地址規(guī)則!

82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對的密碼是小寫a

這一條指令給PLC的動作是:我給你密碼,你拿著!你回家比比看看對是不對,回來告訴我一聲!

82 30 30 B8 B1 B1 B2 33 B4 35 36 B7 B8 03 B7 30 / pass set  這條指令給PLC:喂!我給你密碼,你拿著!回家掛在門上,咱家終于有鎖了!---那么PLC回家之后把鎖掛在哪兒呢?
                             /12345678
06 30 30 B8 B1 30 30 03 B2 C3 /receive done! PLC給我回答一句:老公,我回家把鎖掛上了,你放心吧!---草,沒告訴我掛哪兒了

06 30 30 38 30 30 30 03 32 42 >right! PLC給回答一句:老公,你終于答對了,進(jìn)來吧!
oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
6樓  發(fā)表于: 2013-05-29 10:10
繼續(xù)摸著石頭過河!
現(xiàn)在假定:PLC內(nèi)部寄存器D10的內(nèi)容我設(shè)為12345,十六進(jìn)制是3039H。然后讓PLC給我監(jiān)控這個寄存器D10,我呢再去監(jiān)控PLC是怎么監(jiān)控的!

82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 /D10:12345,1C1402 讀取寄存器D10的內(nèi)容

06 30 30 35 30 30 30 33 30 33 39 03 C6 B7 /003039

指令:82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 / D10 @ 1C1402  讀取寄存器D10的地址在1C1402

回應(yīng):06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D10=00AABB 寄存器D10的內(nèi)容是AABB
以下格式雷同:
82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D11=00AABB

82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 36 39 B8 B7 03 30 36 /D11=6987

82 30 30 35 30 B1 C3 B1 B8 30 B2 03 30 B7 /D12 @ 1C1802

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D12=004563

82 30 30 35 30 B1 C3 30 30 30 B2 03 C6 C5 /D0 @ 1C0002

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D0=4563

82 30 30 35 30 B1 C3 30 B2 30 B2 03 30 30 /D1 @ 1C0202

06 30 30 35 30 30 30 B1 B2 33 36 03 C6 B4 /D1=1236
zhangli019
級別: 工控俠客
精華主題: 0
發(fā)帖數(shù)量: 587 個
工控威望: 2465 點(diǎn)
下載積分: 1907 分
在線時間: 136(小時)
注冊時間: 2011-02-18
最后登錄: 2024-01-27
查看zhangli019的 主題 / 回貼
7樓  發(fā)表于: 2013-05-29 10:56
恩,樓主加油,讓我看看過程
給我一根杠桿,一個支點(diǎn)
awwwpa
西門子SMART,安川MP2300,歐姆龍觸摸屏,豐煒
級別: 家園常客
精華主題: 0
發(fā)帖數(shù)量: 763 個
工控威望: 859 點(diǎn)
下載積分: 1762 分
在線時間: 998(小時)
注冊時間: 2007-07-16
最后登錄: 2025-05-19
查看awwwpa的 主題 / 回貼
8樓  發(fā)表于: 2013-05-29 20:17
有用嗎?
QQ106748835
陳大圍
工控新人,還請多多指教
級別: 論壇先鋒

精華主題: 0
發(fā)帖數(shù)量: 878 個
工控威望: 1161 點(diǎn)
下載積分: 8915 分
在線時間: 1849(小時)
注冊時間: 2011-04-17
最后登錄: 2025-05-28
查看陳大圍的 主題 / 回貼
9樓  發(fā)表于: 2013-05-30 14:41
樓主破解出來了,就開發(fā)出一個軟件,讓我等也受益下哈
專心學(xué)工控技術(shù),請各位幫忙指教
381639458
級別: 家園?
精華主題: 0
發(fā)帖數(shù)量: 70 個
工控威望: 791 點(diǎn)
下載積分: 10878 分
在線時間: 238(小時)
注冊時間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
10樓  發(fā)表于: 2013-06-03 11:04
高手啊。。。
381639458
級別: 家園?
精華主題: 0
發(fā)帖數(shù)量: 70 個
工控威望: 791 點(diǎn)
下載積分: 10878 分
在線時間: 238(小時)
注冊時間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
11樓  發(fā)表于: 2013-06-03 11:04
高手啊。。。。。。

主站蜘蛛池模板: 玖玖视频精品_国产丝袜无码一区二区视频_黄色avav_av免费国产_麻豆果传媒成人A片免费看_国产一区二区三区精品av_性欧美videofree高清69_成视频年人黄网站视频福利 | 午夜精品中文字幕_贪婪欲望之岛在线播放_爱情岛亚洲AV永久入口首页_免费看黄视频在线_亚洲国产A∨无码中文777_中文字字幕码一二区_国产精品亚洲а∨天堂网_国产明星裸体无码XXXX视频 | 天地争霸美猴王在线观看国语高清_婬色網kk4444_麻豆导航_www.亚洲高清_亚洲精品国产a久久久久久_成人在线一区二区_最新国产精品剧情在线SS_九色91 | 国产高清精品亚洲一区二区三区_国产12孩岁A片被A午夜_九九精品无码专区免费_免费观看爱爱视频_亚洲日本va中文字幕在线_一级毛片小说_色偷偷av亚洲男人的天堂_欧美在线国产精品 | 手机成人影视_国产精品伦视频看免费三_扒开粉嫩的小缝喷白浆h_亚洲Ⅴa制服丝袜一区二区三区_久草青青在线_久久久小视频_免费A级毛片18禁网站免费_亚洲精品成a人在线观看网站 | 六月激情久久_18毛片_国产精品国产三级国产aⅴ_成人性生交大片免费看r链接_国产成人av在线婷婷不卡九色_高潮喷水在线观看_一区二区伊人久久大杳蕉_在线观看一区二区三区四区 | 亚洲视频aaa_日本19禁啪啪免费观看www_国产一区二区三区四区www._亚洲精品久久久久中文字幕欢迎你_亚洲精品50p_av无码午夜福利一区二区三区_亚洲第一免费播放区_91一区在线 | 好男人网站www久久久_久久国产美女_国产性xxx_国产网站一区_69福利网_四虎在线网站_日韩综合一区_av高清在线看 | 视频免费一区二区_久久国产极品_米奇影院7777_成人黄视频在线观看_日本熟妇五十路重生七零甜婚似火_交换国产精品视频一区_亚洲污视频在线观看_久久国产系列 | 思思99热久久精品在线6_久久久网页_精品国产91久久久久久久_精品国产一区二区三区不卡在线_精品亚洲永久免费精品91香蕉国产线_日韩三区免费_日本免费在线看片_91蜜桃婷婷狠狠久久综合9色 | 亚洲国产2021精品无码_欧美成人精品一级_97无码免费人妻超级碰碰夜夜_无码日韩做暖暖大全免费_欧美交换配乱吟粗大在线观看_日韩精品无码免费专区网站_日p免费视频_激情久久99 | 免费一级特黄3大片视频_免费的黄色_91视频免费在线_亚洲精品久久久久私欲_性高湖久久久久久久久aaaaa_成人影院在线观看免费_偷拍精品一区二区三区_国产精品无线一线二线三线 手机在线播放国产女主播_国产精品一区二区久久不卡小说_久久夜靖品2区_精品视频色一区_品久久久久久久久久96高清_农村乱视频一区二区三区_久久久久无码精品国产情侣_黄又色又污又爽又高潮动态图 | 亚洲欧美va_国产精品亚洲一区二区在线_国产精品第五页_成年大片免费视频播放二级_青青草精品视频在线观看_国内激情视频在线观看_熟女少妇a性色生活片毛片_欧美一区二区三区红桃小说 | 日韩欧美在线视频播放_日韩的一区二区_亚洲综合AV在线在线播放_久久久精品三级_大地资源网高清免费观看_wwwav国产_成人av免费网址_边摸边吃奶边做爽动态 | 国产精品夜夜春夜夜爽久久小_午夜影晥_xxxxwwww免费视频_在线成人自拍视频_亚洲一区二区三区精品在线观看_久久国产36精品色熟妇_美女裸身裸乳无遮挡网站_在线看片免费人成视频播 | 国产精品suv一区二区88_亚洲欧洲日产国产最新_久久金品_亚洲欧美综合区_亚洲aⅴ无码成人网站国产_成人高潮片免费视频欧美_91免费观看_欧美在线播放一区二区三区 | 粉色视频成人免费看片视频_国产suv精品一区二区四区99_97SE狠狠狠狠狼鲁亚洲综合色_成年美女色黄网站视频网站_四虎永久免费地址_麻妃在线_亚洲精品中文字幕中文字幕_一二三四在线观看免费高清中文在线观看 | 一级黄色aaa_国产免费午夜a无码v视频_精品免费在线观看_中文在线无码高潮潮喷_97人人在线_国产成人亚洲合集青青草原精品_欧美成人性色_久久99国产视频 | 亚洲精品国产91_日本高清视频色WWW色_午夜一级影院_色人阁26uuu_国产成人精品小视频_av天堂久久天堂av色综合网_呻吟翘臀后进爆白浆_亚洲啪啪aⅴ一区二区三区9色 | XXXXX做受大片在线观看免费_亚洲一本av_97久久超碰国产精品2021_超碰中文字幕_久久91麻豆精品一区_在线麻豆视频_91麻豆福利视频_寂寞熟妇风间ゆみ中文 | 开心色怡人综合网站_久久久久国产精品嫩草影院_狂野的爱在线观看_国产良家自拍_无套内射极品少妇chinese_欧美激情无码视频一二三_久久综合久中文字幕青草_性xxxx欧美 | 亚洲乱亚洲乱妇19p_色肉色伦交国产69精品_欧洲吸奶大片在线看_四虎免费看黄_国产人妻精品午夜福利免费_在线观看免费视频精品_黄网www_婷婷91 | 综合第一页_欧美大色视频在线观看_91天堂在线_欧州一级特黄视频无码_亚洲一区二区三区无码国产_97SE亚洲国产综合自在线不卡_亚洲福利视频52_最近新中文字幕大全高清 | 欧美日产国产精品_av无码天堂一区二区三区,_欧美精品一区二_国产成人精品免费青青草原_国产精品无码久久AV不卡_亚洲全部视频_在线吸色_日产精品一二三区 | 国产成人精品午夜在线播放_99精品啪在线观看国产老湿机_亚洲天堂亚洲天堂_无码国产精品一区二区AV_亚洲国产人成自久久国产_国产成人尤物在线视频_可以免费观看的一级毛片_欧美成天堂网地址 | 性色欧美_国产人妻午夜在线无码_亚洲国产天堂久久综合_国产无套粉嫩白浆在线观看_久久人人爽av_AAA级毛片_国产乱子精品视频免费_天天做天天爱天天高潮 | 国产精品成人影院_久久精品国产99久久香蕉_久久久黄色_欧美福利精品_日韩中文字幕在线免费观看_久久夜夜躁躁精品_一级毛片不卡顿_国产欧美久久久久爽精品 | 欧美精品毛片久久久久久久_日韩人妻中文无码一区二区七区_久草最新在线_5566先锋影音夜色资源站在线观看_亚洲乱码国产乱码精品精可以看_国产精品呻吟高潮_成人看片黄A免费看那个网址_久久欧美AⅤ无码精品色午夜麻 国产成人一区二区三区影院动漫_国产成人在线视频免费观看_久久99女女久久99久久_www.久久爱.com狼人_国产又爽又刺激的视频_日韩中文在线观看_天天草天天爱_狠狠爱天天操 | 亚洲精品视频一区二区三区_国产∨亚洲V天堂无码久久久_亚洲欧美精品在线_91精品国产乱码久久久久_91性爰视频_一级毛片二级毛片三级毛片_亚洲AV第一成肉网肉片AV_国产免费不卡视频 | 狠狠狠狠狠狠狠综合_日韩综合精品_好吊色欧美一区二区三区视频_青青草www_欧美精品久久久久久久免费软件_红杏成av人影院在线观看_AV亚洲中文字幕精品无码_久久精品6 | 2020国产成人精品影视_日韩经典一区二区三区_数码宝贝第一部日语版_四虎网站网址_国产成人无码视频一区二区三区_91精品国产99久久_2828无码高潮毛片_大陆成人av片 | 国产成人精品aa毛片_亚洲欧美日韩综合一区_久久久久久曰本av免费免费_精品国产V无码大片在线观看_99视频中文字幕_www免费视频_美女末成年视频黄是免费网址_91chinese老女人 | 麻豆影视视频高清在线观看_亚洲蜜桃网_色爱综合_XXXXBBBB欧美_全球诡异时代动漫免费观看_欧美第7页_视频在线一区二区三区_欧美XXXX做受欧美Gay | 成人在线观看地址_国产成人AV永久免费观看網站信息!_久久综合久久伊人_久久亚洲一区二区三_91短视频版在线观看高清_免费九九视频_性满足bbwbbwbbw_午夜精品在线免费观看 | 殴美在线_在线观看亚洲a_亚拍一区_91超碰九色_精品在线91_中文字幕一区二区三天_日韩激情欧美_亚洲午夜色 | 成人黄色一级毛片_特大巨黑吊性XXXX_亚洲大片一区二区三区_国产乱子伦无码精品小说_永久网站_国产交换3p国产精品_欧美丰满少妇xxⅹ_日本aⅴ中文 | 午夜簧片_日韩视频在线一区二区三区_a级免费_美女日p视频_日本孕妇高潮孕交视频_久久久免费视频网站_秋霞AV鲁丝片一区二区_国产精品一区av | 麻豆激情视频在线_久久人人爽人人爽人人片亞洲_亚洲一级国产_一区二区高清在线观看_国产精品永久免费自在线观看_亚洲国产精品一区二区www_日韩免费无码人妻波多野_欧美性猛交xxxx乱大交3喷潮 | 亚洲AV午夜福利精品一区二区_亚洲精品一区二区国产精华液_国产91在_亚洲精品在线观看一区二区_99久久99热这里只有精品_91久久久久久久久久久久久_哪里可以看免费的av_日韩有码第一页 | sxeoquenetv另类重口_日本视频网址_日韩成人在线一区_综合狠狠开心_91久久高清国语自产拍_久草在线免费资源站_国产精品亚洲专区无码不卡_欧洲美熟女乱又伦av影片 | 国内精品久久久久影院蜜芽_一级不卡_亚洲国产成人久久综合_yy1111111少妇影院光屁股_国产乱淫av免费_中文字幕高清不卡_538国产精品视频一区二区_国产精品91久久久 |